¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Commento es un widget de comentarios ligero y centrado en la privacidad, diseñado como alternativa mínima a Disqus. No tiene publicidad, no realiza seguimiento entre sitios y solo instala una pequeña cookie de sesión o autenticación cuando los usuarios inician sesión para comentar. Cuando se autoaloja, presenta un riesgo de privacidad muy bajo; al usar el servicio alojado commento.io, se recomienda una divulgación como servicio de terceros. Generalmente no se requiere consentimiento para la cookie de sesión esencial, pero los operadores deben documentar su uso en su aviso de privacidad.
Commento es un widget de comentarios de codigo abierto centrado en la privacidad, construido como una alternativa ligera y etica a las plataformas de comentarios con mucha publicidad como Disqus. Puede implementarse de dos maneras: autoalojado en la propia infraestructura de servidor del operador (dando control total sobre los datos), o a traves del servicio alojado commento.io. El widget se integra en una pagina web mediante un pequeno fragmento de JavaScript cargado desde cdn.commento.io (para implementaciones alojadas) o desde el propio dominio del operador (para implementaciones autoalojadas). Commento no tiene red publicitaria, no crea perfiles de usuario entre sitios y no vende ni comparte datos de comentarios con terceros.
Cuando un visitante desea dejar un comentario, puede hacerlo como invitado (proporcionando un nombre y correo electronico) o iniciando sesion a traves del propio sistema de cuentas de Commento o proveedores OAuth compatibles (como Google o GitHub, si estan configurados). La experiencia de comentarios es minima por diseno: sin widgets de barra lateral, sin contenido recomendado, sin segmentacion de comportamiento y sin monetizacion de datos.
La huella de datos de Commento es intencionalmente minima. Solo recopila: el nombre y la direccion de correo electronico del comentarista (para usuarios con sesion iniciada o cuando se proporcionan como invitado); el contenido del comentario en si; la URL de la pagina donde se publico el comentario; y una marca de tiempo. Se instala una cookie de sesion o autenticacion cuando un usuario inicia sesion en el sistema de comentarios. Esta cookie se utiliza unicamente para mantener el estado de sesion iniciada durante la sesion y no se usa para seguimiento, publicidad o identificacion entre sitios. Expira al final de la sesion de navegacion o despues de una breve duracion fija. Commento en si no instala cookies de analitica, identificadores publicitarios ni identificadores de seguimiento persistentes.
Segun la Directiva ePrivacy, las cookies que son estrictamente necesarias para un servicio solicitado explicitamente por el usuario estan exentas del requisito de consentimiento. Las cookies de sesion y autenticacion de Commento pertenecen a esta categoria: un usuario que hace clic para dejar un comentario ha solicitado explicitamente la funcionalidad de comentarios, y la cookie de sesion es esencial para que funcione. Por tanto, no se requiere consentimiento previo para la cookie de sesion de Commento segun las normas de ePrivacy. Segun el RGPD, el tratamiento de los datos del autor del comentario (nombre, correo electronico, contenido del comentario) puede basarse en el interes legitimo (Art. 6(1)(f)) para la moderacion de comentarios y la prevencion de spam, o en la ejecucion de un contrato/servicio si el usuario ha aceptado los terminos de servicio de la plataforma de comentarios.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El perfil de riesgo de privacidad difiere significativamente entre las implementaciones autoalojadas y alojadas. Cuando se autoaloja, todos los datos de comentarios (nombres, correos electronicos, textos de comentarios) se almacenan en el propio servidor del operador. No hay participacion de terceros, no se realizan transferencias internacionales de datos y el operador tiene control total. Al usar el servicio alojado commento.io, los datos de comentarios son procesados por un proveedor externo. Los operadores deben divulgar esto en su Politica de Privacidad e incluir los dominios de commento.io en su aviso de cookies. Cabe destacar que el servicio alojado commento.io fue cerrado por sus desarrolladores originales; los operadores que consideren Commento deben evaluar bifurcaciones autoalojadas activamente mantenidas como Commento++.
Aunque no se requiere consentimiento para la cookie de sesion esencial, los operadores deben informar a los usuarios del tratamiento en su Politica de Privacidad. La politica debe explicar: que se usa Commento para la funcionalidad de comentarios; que datos se recopilan de los comentaristas (nombre, correo electronico, contenido del comentario); durante cuanto tiempo se conservan los datos de comentarios; si se usa el servicio alojado o una solucion autoalojada; y como los usuarios pueden solicitar la eliminacion de sus comentarios o datos de cuenta. Si el inicio de sesion OAuth esta habilitado, tambien deben mencionarse los proveedores externos relevantes (Google, GitHub, etc.).
Para una implementacion conforme de Commento: prefiera el autoalojamiento para evitar transferencias de datos a terceros; documente el tratamiento de datos de comentarios en su RAT con interes legitimo como base legal; actualice su Politica de Privacidad para describir el widget de comentarios, los datos recopilados y los periodos de retencion; liste la cookie de sesion de Commento en su aviso de cookies como estrictamente necesaria (exenta de consentimiento); si usa commento.io alojado o una bifurcacion, incluya los dominios del proveedor en su Politica de Privacidad; proporcione a los comentaristas una forma de solicitar la eliminacion de sus datos de comentarios o cuenta; y si habilita el inicio de sesion OAuth, asegurese de que los proveedores de inicio de sesion de terceros esten cubiertos en su politica.
Websites using Commento must obtain user consent under GDPR regulations.
DPIA considerations
No se requiere una EIPD formal para las implementaciones estándar de Commento, dado su perfil mínimo de recopilación de datos y su clasificación de bajo riesgo. Commento no instala cookies publicitarias ni de seguimiento, no comparte datos con terceros con fines de elaboración de perfiles y no crea perfiles de usuario entre sitios. Las cookies de sesión y autenticación son estrictamente necesarias para la funcionalidad de comentarios. No obstante, los operadores deben documentar el tratamiento de los datos de los autores de comentarios (generalmente un nombre y una dirección de correo electrónico para la moderación) en su Registro de Actividades de Tratamiento, y asegurarse de que los autores de comentarios sean informados de este tratamiento en la Política de Privacidad. En la implementación autoalojada, los datos nunca abandonan la propia infraestructura del operador. Si se utiliza el servicio alojado y los datos se transfieren internacionalmente, una breve revisión de proporcionalidad es suficiente en lugar de una EIPD completa.
Sample consent text
Este sitio web utiliza el widget de comentarios Commento para habilitar la discusión de los lectores. Commento utiliza una pequeña cookie de sesión para mantenerle conectado mientras comenta. Esta cookie es estrictamente necesaria para que la función de comentarios funcione y no le rastrea en otros sitios web. No se requiere consentimiento para esta cookie, pero puede deshabilitar los comentarios no interactuando con el widget de comentarios.
Third-party domains contacted
commento.iocdn.commento.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| commento_session | session | Session | Strictly necessary session cookie that maintains the authenticated state of a logged-in commenter during their browsing session. Not used for tracking or advertising. |
| commento_token | persistent | 30 days | Authentication token cookie used to keep a commenter logged into their Commento account across sessions if they select the stay logged in option. Strictly necessary for the requested authentication functionality. |
Commento instala cookies de seguimiento con fines publicitarios — cumple el RGPD con FlowConsent.
Commento instala un número mínimo de cookies. La cookie principal es una cookie de sesión o autenticación que se crea cuando un usuario inicia sesión en el widget de comentarios. Esta cookie se utiliza únicamente para mantener al usuario autenticado durante su visita y no se usa para seguimiento, publicidad o identificación entre sitios. Expira al final de la sesión de navegación o después de un breve período fijo. Commento no instala cookies de analítica, identificadores publicitarios ni cookies de seguimiento. Cuando se autoaloja, no hay cookies de terceros en absoluto.
Para las cookies de sesión y autenticación esenciales instaladas por Commento, generalmente no se requiere consentimiento según la Directiva ePrivacy, ya que estas cookies son estrictamente necesarias para la funcionalidad de comentarios que el usuario ha solicitado explícitamente al interactuar con el widget. Sin embargo, si se usa el servicio alojado commento.io, el widget implica una conexión con un tercero, y se requiere una divulgación clara en su aviso de privacidad y política de cookies. Si el inicio de sesión OAuth está habilitado, las cookies adicionales de terceros del proveedor OAuth pueden requerir consentimiento.
La base legal para el tratamiento de los datos del autor del comentario (nombre, dirección de correo electrónico, contenido del comentario) a través de Commento es típicamente el interés legítimo según el Artículo 6(1)(f) del RGPD, específicamente el interés en habilitar la discusión de los lectores y moderar los comentarios. Si los usuarios se registran para una cuenta de Commento, también puede aplicarse la ejecución del contrato (Artículo 6(1)(b)). La cookie de sesión estrictamente necesaria no requiere una base legal del RGPD ya que está cubierta por la exención de estrictamente necesario de ePrivacy, pero el tratamiento subyacente de los datos de contenido de comentarios aún requiere una base documentada.
Cuando Commento se autoaloja en el propio servidor del operador, no se transfieren datos a ningún tercer país. Todos los datos de comentarios permanecen en la infraestructura elegida por el operador. Al usar el servicio alojado commento.io, los datos eran procesados por el proveedor commento.io, con sede en EE. UU. Cabe señalar que el servicio alojado commento.io original fue cerrado. Si se usa una bifurcación alojada o un sucesor, los operadores deben verificar dónde procesa los datos ese proveedor y documentar el mecanismo de transferencia en consecuencia.
No se requiere una EIPD formal para las implementaciones estándar de Commento. Commento recopila datos mínimos, no perfila usuarios entre sitios, no involucra redes publicitarias y no tiene características de procesamiento de alto riesgo que activarían el requisito obligatorio de EIPD según el Artículo 35 del RGPD. No obstante, los operadores deben documentar el tratamiento de los datos de los comentaristas (nombre, correo electrónico, contenido del comentario) en su RAT. Si el inicio de sesión OAuth está habilitado e implica flujos de datos de terceros adicionales, estos deben evaluarse por separado.
Autoaloje Commento en su propia infraestructura para evitar transferencias de datos a terceros. Documente el tratamiento de los datos de los autores de comentarios en su RAT utilizando el interés legítimo como base legal. Actualice su Política de Privacidad para describir el widget de comentarios, los datos que proporcionan los comentaristas, los períodos de retención y cómo los usuarios pueden solicitar la eliminación. Liste la cookie de sesión de Commento en su aviso de cookies como estrictamente necesaria. Proporcione a los comentaristas información de contacto para solicitudes de eliminación. Si habilita el inicio de sesión OAuth, asegúrese de que los proveedores de terceros relevantes estén nombrados en su Política de Privacidad.
Otras alternativas de comentarios centradas en la privacidad incluyen Isso (código abierto, autoalojado, basado en Python), Remark42 (código abierto, basado en Go, con fuertes controles de privacidad) y Giscus (basado en GitHub Discussions, código abierto). Todos pueden autoalojarse con control total de los datos. Para sitios estáticos, incorporar un sencillo formulario de comentarios basado en correo electrónico o un sistema de moderación manual puede eliminar por completo cualquier dependencia de terceros. Elegir una solución autoalojada garantiza que todos los datos de comentarios permanezcan bajo el control directo del operador.
Añada una entrada para la cookie de sesión de Commento en la tabla de su política de cookies, clasificándola como cookie funcional estrictamente necesaria con una duración corta y describiendo su finalidad como el mantenimiento del estado de inicio de sesión para el widget de comentarios. En su Política de Privacidad, añada una sección que describa a Commento como proveedor de comentarios, qué datos se recopilan de los comentaristas (nombre, correo electrónico, texto del comentario), durante cuánto tiempo se conservan y cómo los usuarios pueden solicitar la eliminación. Si usa un servicio de Commento alojado, nombre al proveedor y su ubicación. Actualice su política siempre que cambie su configuración de Commento (por ejemplo, habilitando el inicio de sesión OAuth o cambiando a un proveedor alojado diferente).